一、堅持引導科技向上向善,多元共建網(wǎng)絡(luò )空間良好生態(tài)
首先,堅持主流價(jià)值導向,引導科技向上向善。《規定》以我國主流價(jià)值觀(guān)為引領(lǐng),維護人民合法權益,促進(jìn)科技發(fā)展向上向善。一是堅持主流價(jià)值導向,科學(xué)管理新技術(shù)新應用。習近平總書(shū)記強調用主流價(jià)值導向駕馭“算法”,全面提升輿論引導能力!兑幎ā穲猿终_政治方向、輿論導向、價(jià)值取向,通過(guò)加強針對深度合成技術(shù)應用的科學(xué)管理,確保深度合成服務(wù)向上向善。二是回應社會(huì )關(guān)切,營(yíng)造天朗氣清的網(wǎng)絡(luò )空間!兑幎ā穭澏松疃群铣杉夹g(shù)應用的“底線(xiàn)”和“紅線(xiàn)”,維護國家安全、社會(huì )穩定,以及人民群眾的切身利益。三是鼓勵行業(yè)自律,引導科技向上向善良性發(fā)展!兑幎ā纷裱瓟底纸(jīng)濟領(lǐng)域新技術(shù)新應用監管治理的整體脈絡(luò ),沿用行業(yè)標準、行業(yè)準則等行業(yè)自律方式,促進(jìn)企業(yè)依法合理利用深度合成技術(shù)及服務(wù)。
其次,細分多元主體責任,全面構建治理體系。《規定》構建了圍繞“深度合成技術(shù)支持者”和“深度合成服務(wù)提供者”的責任框架,針對其他相關(guān)主體也作出了規范。技術(shù)支持者應從源頭深化技術(shù)治理,加強數據和技術(shù)管理,同時(shí)參照相關(guān)規定履行算法備案等手續。服務(wù)提供者應全方位落實(shí)信息安全主體責任,強化針對服務(wù)、用戶(hù)、數據、技術(shù)以及內容等方面的管理措施,實(shí)施安全可控的技術(shù)保障措施。在其他主體要求方面,服務(wù)使用者應承擔信息安全義務(wù),不得利用深度合成服務(wù)從事違法違規活動(dòng);互聯(lián)網(wǎng)應用商店等平臺應落實(shí)上架審核、日常管理、應急處置等安全管理的平臺責任,為深度合成技術(shù)的安全合理應用搭建保護屏障。
最后,配套相關(guān)法律法規,深化網(wǎng)絡(luò )管理要求。《規定》是我國互聯(lián)網(wǎng)法治建設進(jìn)程中的重要一步,既與多部上位法一脈相承,又與互聯(lián)網(wǎng)信息服務(wù)相關(guān)法規有效銜接,還為以深度合成為代表的新技術(shù)新應用構建了安全與發(fā)展并重的科學(xué)管理體系。一方面,《規定》全面貫徹落實(shí)《網(wǎng)絡(luò )安全法》、《數據安全法》、《個(gè)人信息保護法》等上位法的具體要求。例如,《規定》強調了深度合成服務(wù)提供者和技術(shù)支持者采取必要措施保障數據安全的要求,遵循了敏感個(gè)人信息處理中的單獨同意原則。另一方面,《規定》能夠與《網(wǎng)絡(luò )信息內容生態(tài)治理規定》、《互聯(lián)網(wǎng)信息服務(wù)算法推薦管理規定》、《網(wǎng)絡(luò )音視頻信息服務(wù)管理規定》等互聯(lián)網(wǎng)信息服務(wù)相關(guān)法律法規有效銜接,便于配套實(shí)施!兑幎ā吩谝延幸幎ǖ幕A上,細化了深度合成技術(shù)的應用場(chǎng)景,明確了深度合成技術(shù)支持者和服務(wù)提供者履行信息安全義務(wù)的要求,是互聯(lián)網(wǎng)信息服務(wù)管理體系的有效延展補充。
二、科學(xué)構建技術(shù)治理體系,促進(jìn)深度合成依法合理、有效應用
首先,明確全流程多節點(diǎn)信息安全要求。《規定》細化了深度合成技術(shù)支持、服務(wù)提供、服務(wù)上架等多個(gè)流程節點(diǎn)相關(guān)主體的具體要求,建立了事前、事中、事后的信息安全管理措施。部署前,深度合成技術(shù)支持者和服務(wù)提供者應依據《互聯(lián)網(wǎng)信息服務(wù)算法推薦管理規定》要求,在具備輿論屬性或者社會(huì )動(dòng)員能力屬性時(shí),積極履行相關(guān)備案手續。服務(wù)中,深度合成技術(shù)支持者和服務(wù)提供者應加強數據安全和個(gè)人信息保護,定期對算法機制機理開(kāi)展評估。在提供人臉、人聲等生物識別信息編輯功能時(shí),應重點(diǎn)履行對服務(wù)使用者合法處理敏感個(gè)人信息的提示性義務(wù),并對此功能開(kāi)展安全評估,預防信息安全風(fēng)險。此外,服務(wù)提供者還應全面履行包括公開(kāi)管理規則、開(kāi)展身份認證、審核信息發(fā)布在內的平臺責任。上架后,技術(shù)支持者和服務(wù)提供者仍有義務(wù)對算法機制機理施行動(dòng)態(tài)評估,服務(wù)提供者應添加標識標明其應用使用了深度合成技術(shù),互聯(lián)網(wǎng)應用商店等平臺還應加強核驗監督等安全管理責任落實(shí)。
其次,創(chuàng )新信息內容標識技術(shù)管理制度。《規定》綜合應用技管結合的方式實(shí)現了治理創(chuàng )新,通過(guò)要求深度合成服務(wù)提供者對深度合成信息內容進(jìn)行標識的方式,保障了公眾的知情權,確保了服務(wù)的可追溯。一是應用顯著(zhù)標識避免公眾的混淆和誤認!兑幎ā访鞔_深度合成服務(wù)提供者應當使用顯著(zhù)方式對深度合成信息內容進(jìn)行標識,有效提示合成情況。具體落實(shí)時(shí),深度合成服務(wù)提供者可以根據各類(lèi)應用場(chǎng)景和潛在風(fēng)險,通過(guò)文字、語(yǔ)音片段和電子圖形標志等方式進(jìn)行顯著(zhù)標識。此外,《規定》通過(guò)強調主體責任保障標識的真實(shí)性和唯一性,明確提出任何組織和個(gè)人不得采用技術(shù)手段刪除、篡改或隱匿標識。二是通過(guò)標識實(shí)現深度合成信息內容可追溯!兑幎ā访鞔_提出深度合成服務(wù)提供者應在信息內容中添加不影響用戶(hù)使用的標識并保存相關(guān)日志信息。落實(shí)相關(guān)要求時(shí),深度合成服務(wù)提供者可以在信息內容中添加使用特定工具或方法才能提取的隱性數字水印標識,確保發(fā)布或傳播的深度合成信息內容可追溯。
最后,強調真實(shí)身份信息認證管理要求。《規定》明確了實(shí)行真實(shí)身份信息認證管理的多種方案,能夠在管理深度合成信息內容的同時(shí)推進(jìn)用戶(hù)個(gè)人信息保護。一方面,《規定》強調設置門(mén)檻加強用戶(hù)管理!兑幎ā芬笊疃群铣煞⻊(wù)提供者應嚴格落實(shí)對服務(wù)使用者進(jìn)行真實(shí)身份信息認證的主體責任,有利于對深度合成的違法和不良信息內容發(fā)布及傳播者進(jìn)行追責,同時(shí)也為陷入網(wǎng)絡(luò )民事糾紛的相關(guān)主體提供了追溯渠道。另一方面,《規定》保障身份認證方式的多樣性!兑幎ā访鞔_了真實(shí)身份信息認證包括基于移動(dòng)電話(huà)號碼、身份證件號碼、統一社會(huì )信用代碼或者國家網(wǎng)絡(luò )身份認證公共服務(wù)等多種方式!兑幎ā吩诒U贤ㄟ^(guò)多種方式認證深度合成服務(wù)使用者身份的同時(shí),能夠推進(jìn)電子身份認證技術(shù)的發(fā)展,有利于從源頭上減少個(gè)人信息濫采濫用等問(wèn)題。
三、加強技術(shù)支撐治理能力,保障新技術(shù)新應用有序健康發(fā)展
《規定》具有一定的探索性和前瞻性,是進(jìn)一步提升網(wǎng)絡(luò )治理能力的應時(shí)應勢之舉,但深度合成技術(shù)應用治理目前尚處于起步階段,在技術(shù)支撐和管理體系建設方面有待進(jìn)一步加強。下一步可開(kāi)展以下措施:
一是加強《規定》宣傳貫徹培訓,盡快落實(shí)檢查評估機制。加強《規定》的宣傳推廣和培訓教育,督促深度合成技術(shù)支持者和服務(wù)提供者等主體開(kāi)展算法安全評估;強化檢查評估能力,有序推進(jìn)深度合成技術(shù)應用的安全檢查,敦促深度合成技術(shù)支持者和服務(wù)提供者及時(shí)發(fā)現和整改相關(guān)問(wèn)題。
二是推進(jìn)技術(shù)產(chǎn)業(yè)自律自治,加速技術(shù)應用標準化工作推進(jìn)。加快推進(jìn)深度合成相關(guān)技術(shù)標準、安全評估標準等的研究制定工作,進(jìn)一步發(fā)揮標準對技術(shù)應用規范、安全能力建設等工作的支撐作用。結合我國深度合成技術(shù)應用情況,分析各類(lèi)深度合成信息內容在不同場(chǎng)景下的安全風(fēng)險程度,形成符合我國實(shí)際情況的深度合成信息服務(wù)分級分類(lèi)方法。
三是加強標識體系建設,全面提升深度合成信息內容監管能力。依據《規定》相關(guān)要求,研究制定面向深度合成信息服務(wù)的標識體系,進(jìn)一步明確標識范圍,加強標識的管理機制。通過(guò)行業(yè)自律的方式組織相關(guān)企業(yè)開(kāi)展落地實(shí)踐工作,逐步引導形成先標識核驗再上線(xiàn)的服務(wù)機制,壓實(shí)企業(yè)主體責任,防范安全風(fēng)險隱患。
作者:何寶宏 中國信息通信研究院云計算與大數據研究所所長(cháng)
來(lái)源:“網(wǎng)信中國”微信公眾號